查看原文
其他

再见2017:细数我们经历过的那些黑客、骗局和攻击

2017-12-29 Nikhilesh De 巴比特资讯

巴比特

服务于区块链创新者

硬分叉?软分叉?ICO?

2017年我们遭受了各种不熟悉的技术术语的狂轰滥炸,区块链领域的消费者再次成为了黑客和犯罪分子的攻击目标。但是并不是所有的黑客攻击和欺诈原因都是一样的。一些来自于泡沫之上——无论是由于其大小或影响,以及他们所说的区块链技术的状态和行业本身。

然而,这些事件的影响远不是学术上的。无论是简单的钱包黑客攻击,欺诈性ICO或者软件bug,投资者今年已经丢失了亿万资金,而在下文所列举的事件中就损失了近4.9亿美元。

目前为止,这些犯罪的肇事者没有一个被抓住,甚至查明身份。这些资金是否能够被找回也是个疑问。

1. CoinDash ICO攻击

今年早些时候,支付与运输创业公司CoinDash启动了一次ICO,但是很快就因为其用于筹款的ETH地址被黑客攻击而项目终止。

在黑客更改该项目的ETH地址之前,该项目已经筹集了730万美元,导致这些资金流入到了一个未知方。该公司之后关闭了ICO,但是承诺发送给参与者本地代币(CDT)奖励。

尽管该公司表示凡是在该公司发布公告之后仍旧向这个被黑客替换的地址发送ETH的人都将不会获得代币,但是一些投资者仍旧继续向这个被黑客攻击的地址发送资金,无意中将当时被盗的资金从七百万美元提高到一千万美元。

总之,这起事件显示出ICO所经历的的成长痛苦,尽管这种模式可以筹集大量资金,但是仍旧需要面对一种早期技术的复杂性。

2.Parity钱包漏洞

对于加密货币钱包提供商Parity而言,2017是艰难的一年,在这篇文章的名单中,Parity占据了两席位置。

今年7月份,这家英国创业公司在其钱包软件1.5版本中发现了一个漏洞,导致至少150,000ETH被盗。

这个bug在Parity多重签名钱包中被发现,导致几家公司的ICO融资受阻。当时这些ETH价值大约3000万美元,但截止到12月中旬,这些ETH就价值近1.05亿美元。

这个问题被认定为“严重的”,该公司CTO Gavin Wood宣布至少3个地址被攻破,并表示他们正在努力阻止进一步的资金丢失。

后来发现,超过7万个ETH已经被以某种形式兑现或赎回,确保他们的损失是永久性的。

3.Enigma项目欺诈

回到ICO的问题上,问题并不局限于加密货币地址被破坏。

区块链创业公司Enigma的网站、邮件列表和一个Slack通道管理员账户被黑客攻击,欺诈者在8月份发起了一场假冒的代币预售,欺骗了投资者超过1500个ETH。

这些被劫持的账户承诺了一种巨大的投资回报,伪装成了该项目的真正运营方,这就说服毫无戒心的消费者捐赠给被破坏的网站。

尽管Enigma团队成功夺回了对该公司账户的控制权,但是攻击者使用的ETH钱包已经清空,这些资金已无法被找回。

4.Parity钱包冻结

也许这是今年最大的安全事件,但这起事故也是本文列表中唯一没有恶意行为者存在的。

今年11月份,一位Parity用户无意间在Parity钱包中发现了一个软件代码bug,冻结了超过2.75亿美元的ETH,成为了该钱包2017年发生的第二次重大事故。

作为以太坊使用最广泛的两个钱包之一,这些事件让人质疑以太坊网络的中央基础设施组成究竟是什么,这促使一些人对该公司的产品表示怀疑,并再次对以太坊本身提出批评。

在随后的更新中,开发人员一直在努力恢复资金,不过现在人们认为要想恢复这些资金就需要所有以太坊用户升级自己的软件。

5.Tether代币攻击

另一起因争议尚未解决而引人注目的事件是,在11月底,超过三千万美元的与美元挂钩的加密货币Tether被盗。

当时,Tether声称大约3100万美元的代币是从他们的虚拟保险库中提取的,并被发送到一个未知的比特币地址。

这在加密货币经济中并不常见,这起攻击加大了人们对Tether公司的批评,博客和主流新闻媒体上都在推动对这家公司进行审查。

该公司后来通过对omni协议的更新,将被盗的代币列入黑名单。然而,Tether继续被指控所困扰。

6.比特币黄金欺诈

认为分叉是令人困惑的?诈骗行为也是如此,那些想要兑现那些从比特币区块链分裂出来的新代币的人很容易成为攻击目标。

例如,就在比特币分叉出来比特币黄金(Bitcoin Gold)之后不久,一些比特币用户在使用了该项目开发团队认可的一项服务之后,他们的资金被吸干了。

作为认证用户是否有资格获得比特币黄金的一种方式(有效地为比特币所有者免费提供资金),该网站的运营商却盗走了超过三百万美元的比特币、比特币黄金、以太坊和莱特币。

比特币黄金开发团队声称与这个网站的开发者没有任何正式关系,主动提出要建立一个钱包检查服务并提供代码开源。该网站的开发者最初声称网站被攻击了,但是之后清除了其GitHub并停止在Slack频道上回复用户。

总体上讲,这是消费者因免费资金的承诺而陷入陷阱的另一个案例。

7.NiceHash遭受攻击

这并不说那些老牌企业在今年的攻击中都一一幸免。

今年11月初,加密货币挖矿市场NiceHash——一家著名的算力市场——遭到黑客攻击,之后确认大约4700个比特币被盗。当时,这些比特币价值近7800万美元。后来透露是因为一位员工的电脑被攻击,致使攻击者可以获得这个市场的系统的访问权限并将比特币从该公司转走。

NiceHash首席执行官Marko Kobal之后宣布该团队正在尝试确定这次攻击是如何发生的,但是这将需要时间弄清楚究竟发生了什么。

原文:https://www.coindesk.com/hacks-scams-attacks-blockchains-biggest-2017-disasters/
作者:Nikhilesh De
编译:kyle
稿源(译):巴比特资讯(http://
www.8btc.com/https://www.coindesk.com/hacks-scams-attacks-blockchains-biggest-2017-disasters/)

文章为作者独立观点,不代表巴比特立场。 


更多资讯:

法定数字货币即将到来:美联储的Fedcoin是否会对比特币造成冲击?

‘比特币可能跌至8000美元’,这位投资传奇暂停了他5亿美元的加密货币对冲基金计划

区块链政策动向丨广州市黄浦区发布“区块链十条”

比特币价格大幅震荡,细数其被死亡的一百零一次

中国区块链创新高峰论坛(深圳)圆满落幕,构建区块链新生态

比原链创始人段新星:区块链创业和投资的三个关键词

莱特币创始人李启威清空莱特币,比特币网创始人抛空比特币,意欲何为?

Coinbase宣布支持比特币现金,暴涨后突然停止交易,有人涉嫌内部操作?

美国奥运雪橇队:接受比特币捐款 借力引爆韩国冬奥会

韩国数字货币交易所Youbit受黑客袭击,宣布破产!盘点迄今为止不翼而飞的那些币!

美国国税局行动升级,币币交易也需交税

投资大师比尔·米勒 : MVP1基金半仓持有比特币,暂不考虑卖出

泄露用户文件、扣留资金和拉高倒货:B网将如何应对越来越多的监督?

盛宝银行范皮特森:保守估计比特币价格在2019年将达到10万美元

漫谈比特币期货 : 全球数字经济的天平将向美国倾斜

韩国政府首次惩罚加密货币交易所,Bithumb两次泄露客户信息罚6000万韩元

解读比特币分叉:分叉对加密货币的发展是利还是弊?

买不起币怎么办?这对夫妇耗尽毕生积蓄在后院搭建矿场

回复以下关键词查阅相关区块链资料

回复 区块链报告 免费下载 《37份国内证券行业发布的区块链研究报告》

回复 工信部 免费下载 《中国区块链技术和应用发展白皮书》

回复 超级账本 免费下载《超级账本Hyperledger白皮书》

回复 比特币白皮书,免费下载《比特币:一种点对点的电子现金系统》

回复 以太坊,免费下载《以太坊白皮书》

回复 侧链 免费下载《侧链白皮书:用楔入式侧链实现区块链的创新》

回复 欧洲央行 免费下载《欧洲央行分布式账本技术报告》

回复 高盛 免费下载 《高盛区块链报告:区块链 从理论走向实践》

回复 闪电网络 查看《详解最近大热的闪电网络、雷电网络和CORDA到底是什么》

回复 闪电网络白皮书 免费下载《比特币闪电网络白皮书:可扩展的 off-chain 即时支付》

回复 麦肯锡 免费下载《麦肯锡区块链报告:银行业游戏规则的颠覆者》

回复 IBM  免费下载《IBM 区块链热点技术与应用》

回复 毕马威 免费下载《毕马威区块链研究报告:价值互联的不变协议 》

回复 金融科技 免费下载《中国领先金融科技50强》

我是币圈最牛的公众号







您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存